Привет всем, у меня есть MKT, подключенный к двум xDSL соединениям… Не хочу балансировку нагрузки, но мне нужен доступ к одному TS-серверу в локальной сети. Я могу получить доступ к маршрутизатору через оба соединения с помощью правила маршрутизации, и это нормально. У меня есть dst-nat через шлюз по умолчанию, чтобы получить доступ к TS, и это работает нормально. Проблемы начинаются, когда я пытаюсь сделать dst-nat через интерфейс другого шлюза (не по умолчанию) — правило не срабатывает. Я прослушивал трафик на MKT и заметил, что пакет приходит через Не стандартный шлюз, переводится на LAN-сервер, но отправляется через шлюз по умолчанию, а не через интерфейс, на который пришел пакет. Я сделал правило mangle, которое помечает новые соединения с этим сервером, а затем другое правила, которое помечает маршрутизацию на основе этой метки соединения. Я создал маршрутную политику, чтобы применить эту метку маршрутизации, но это по-прежнему не работает. Я проанализировал эту ситуацию, и пакет приходит на LAN-сервер, но не возвращается. Вот моя конфигурация:
add chain=prerouting action=mark-connection new-connection-mark=Conexion-WIFI passthrough=yes connection-state=new in-interface=WIFI dst-port=33392 protocol=tcp comment="" disabled=no
add chain=prerouting action=mark-routing new-routing-mark=100 passthrough=no connection-mark=Conexion-WIFI comment="" disabled=yes
add chain=dstnat action=dst-nat to-addresses=192.168.100.6 to-ports=3389 in-interface=WIFI dst-port=33392 protocol=tcp comment="ПАТ портов TS на SRVSQL1" disabled=no
add dst-address=0.0.0.0/0 gateway=XXX.XXX.XXX.XXX distance=1 scope=255 target-scope=10 routing-mark=100 comment="" disabled=no
add src-address=XXX.XXX.XXX.XXX/32 action=lookup table=100 comment="" disabled=no
add routing-mark=100 action=lookup table=100 comment="" disabled=no
У кого-нибудь есть предложения? Заранее спасибо, Тете.
add chain=prerouting action=mark-connection new-connection-mark=Conexion-WIFI passthrough=yes connection-state=new in-interface=WIFI dst-port=33392 protocol=tcp comment="" disabled=no
add chain=prerouting action=mark-routing new-routing-mark=100 passthrough=no connection-mark=Conexion-WIFI comment="" disabled=yes
add chain=dstnat action=dst-nat to-addresses=192.168.100.6 to-ports=3389 in-interface=WIFI dst-port=33392 protocol=tcp comment="ПАТ портов TS на SRVSQL1" disabled=no
add dst-address=0.0.0.0/0 gateway=XXX.XXX.XXX.XXX distance=1 scope=255 target-scope=10 routing-mark=100 comment="" disabled=no
add src-address=XXX.XXX.XXX.XXX/32 action=lookup table=100 comment="" disabled=no
add routing-mark=100 action=lookup table=100 comment="" disabled=no
У кого-нибудь есть предложения? Заранее спасибо, Тете.